来客网

美小团队造出AI蠕虫,可以爬进微信

声明:本文转载自 「Popyard」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]
01

2026年9月,一个加州小团队只用了一周多的时间,就造出了一件“新型核武器”。它是一条AI蠕虫,可以在神不知鬼不觉的情况下爬进14亿人的微信,并发生病毒式传播。这件事为我们敲响了安全的警钟。

一通电话,账户易主

2026年9月,加州一家名不见经传的安全公司Calif Research,公布了一款名为WeWorm的工具,这是已知的第一个无需受害者点击或触碰任何东西,就能在iOS和Android之间传播的计算机蠕虫。攻击方式简单到令人脊背发凉:你的微信响了,一个好友打来语音电话。你没有接。但就在铃声响起的几秒钟内,你的账户已经被劫持了。

不需要接听,不需要点击,不需要任何操作。即便挂了电话,攻击者可以反复拨打,总有一次你会疏忽。攻击利用的是微信VoIP协议栈的内存损坏漏洞,实现了远程代码执行。入侵成功后,攻击者可以全权操控你的微信:收发消息、拨打语音视频通话、冒用你的身份。

更可怕的是传播方式。被劫持的账户会自动向通讯录好友发起通话攻击,形成链式传播。“一机沦陷、批量扩散”。Calif用三部手机做了完整演示:一台Pixel攻击iPhone,iPhone被劫持后自动拨打第三台设备,复制攻击流程。

而微信在中国有超过14亿月活用户,近80%的中国公民用它处理业务、支付和沟通。它几乎就是中国国家基础设施的一部分。

复旦大学美国研究中心副主任赵明昊一语道破了这件事的分量:搞垮这样一款应用的能力,相当于“一种新的核武器”。

0

评论 (0)